システム監査の計画について解説します。
中長期計画
3年から5年程度の期間で計画する。
経営目標や経営戦略との整合性を保ちながら作られる。
中長期計画書の記載内容1
- 中長期方針
- 実施体制の整備
- 主要な監査対象領域
- 監査資源の投資額の概算
年度計画
各年度ごとに立案する計画。
年間スケジュールを計画する。
中長期計画の内容を元に作成される。
年度計画書の内容1
- 年間方針
- 当該年度の目的
- 実施すべき監査対象
- リスクアセスメントの結果
- 監査スケジュール
- 監査費用の概算額
個別監査計画
年度計画に基づいて個別のシステム監査対象ごとに計画する。
具体的なスケジュールまで落とし込んだ詳細計画書を作成する。
個別監査計画書の内容1
- システム監査の目的
- システム監査の対象
- リスクアセスメントの結果
- 監査責任者及び監査担当者
- 詳細スケジュール
- 監査場所
- 利用する判断の尺度
- 監査手続の概要
- 監査結果の報告予定時期
- 監査費用の見積額